Hoe veilig is itsme? Oplichting, valse sms en code herkennen

Hoe veilig is itsme? itsme is betrouwbaar wanneer u zelf de login, handtekening, betaling of bevestiging start via een officiële dienst. Het risico ontstaat wanneer een valse sms, verdacht bericht, beller of gekopieerd portaal u naar een codevraag of onverwachte itsme-bevestiging duwt. Keur niets goed als u de actie niet zelf begon.

Informatie gecontroleerd : 2026-09-10

Met bronnen nagekeken : 2026-09-02

Begrijpen / Controleren / Handelen

  1. Begrijpen - Wat deze fraude probeert te verkrijgen

    Is itsme veilig? Ja als u zelf de actie start. Herken itsme-oplichting, valse sms, verdachte berichten, codevragen en onverwachte bevestigingen.

  2. Controleren - Het veilige kanaal dat u zelf opent

    5 nuttige officiële bronnen lager op de pagina.

  3. Handelen - De nuttige volgende stap

    Ik heb al gehandeld

Transparantie en bronnen

Pagina gecontroleerd
2026-09-10
Bronnen gecontroleerd
2026-09-17
Contentstatus
pagina nagekeken met zichtbare bronnen
Geciteerde officiële bronnen
5
Redactionele verantwoordelijkheid
StopArnaques

StopArnaques is een onafhankelijke Belgische dienst. Het is geen overheidsdienst en spreekt niet namens de vermelde organisaties.

Correctie melden

Wat u moet begrijpen

  • Hoe u een valse itsme-validatie herkent, een sms die OUI vraagt of een niet-officieel portaal.

Het scenario, stap voor stap

  • De fraudeur vraagt om een itsme-actie goed te keuren die het slachtoffer niet zelf is gestart: inloggen, identificatie, ondertekening of een handeling in verband met een dienst van een derde.
  • Het voorwendsel kan een heractivering, een nieuw toestel, een eBox-document of een terugbetaling zijn. De link leidt dan naar een portaal dat itsme of een overheidsdienst nabootst.
  • Een echte itsme-melding kan ook verschijnen aan het einde van een fraude die elders werd opgestart. Het feit dat de melding echt is, maakt de getoonde handeling nog niet legitiem.

Wat de fraudeur wil bekomen

  • De goedkeuring van een inlog of een handeling die door de fraudeur werd gestart.
  • De identiteits- en bankgegevens die op een vals portaal worden ingegeven.

Veelvoorkomende varianten

  • Rekening die zogezegd vervallen of geblokkeerd is.
  • Vraag om OUI te antwoorden of een nieuw toestel te bevestigen.
  • Valse adviseur die online blijft tijdens de validatie.

Waarschuwingssignalen in uw geval

  • Vraag om een niet-gestarte handeling goed te keuren
  • Sms dat vraagt om OUI te antwoorden of een code te delen
  • Portaal dat niet itsme.be is

Wat een legitieme dienst zou doen

  • Een itsme-vraag moet overeenkomen met een handeling die u zelf net bent gestart.
  • De app toont de dienst en de te bevestigen actie: bij een verschil moet de vraag worden geweigerd.

Belgische context en fraude-keten

  • itsme dient als digitale identiteit bij tal van Belgische diensten. Een vraag die u in de app ziet, kan dus gaan over een bank, een administratie of een andere partner; u moet de getoonde dienst en handeling controleren, niet alleen de app herkennen.
  • Het gevaarlijkste scenario steunt niet altijd op een valse app. De fraudeur kan een echte itsme-vraag activeren nadat hij op een ander toestel een inlog of handeling heeft voorbereid.

Beslissingspunten om te controleren

  • Stel uzelf een eenvoudige vraag: ben ik deze handeling zelf gestart in de afgelopen seconden? Is het antwoord nee, weiger dan de vraag zonder de beller te willen helpen.
  • Lees de naam van de dienst en het type handeling in itsme. Een identificatie, een login of een ondertekening zijn niet uitwisselbaar en mogen nooit alleen op instructie van een derde worden gevalideerd.
  • Ga terug naar de betrokken dienst via de eigen app of het officiële domein. Corrigeer geen zogezegd probleem met uw rekening via de ontvangen link.

Hoe controleren zonder risico te nemen

  • Antwoord niet op het bericht en gebruik de link, QR-code of het nummer dat erin staat niet.
  • Open zelf de officiële app of website en kijk of dezelfde vraag in uw persoonlijke omgeving verschijnt.
  • Bij twijfel neemt u contact op met de organisatie via een nummer dat u vindt op haar officiële website, op een betrouwbare factuur of op uw bankkaart.

Wat u meteen moet doen

  • Keurt u niets goed in de app als u niets zelf hebt gestart.
  • Ga terug naar de officiële itsme-app.

Als u al hebt geklikt, betaald of geantwoord

  • Breek het gesprek af en probeer niet te onderhandelen met de afzender van het bericht.
  • Wijzig de toegangen die via de officiële dienst werden meegedeeld. Neem meteen contact op met de bank als een betaling, kaart, IBAN of validatie betrokken is.
  • Bewaar de berichten, betaalreferenties en waargenomen adressen voor de melding, zonder persoonlijke gegevens publiek te delen.

Reageren na een incident

  • Na een ongevraagde validatie identificeert u onmiddellijk de dienst die in de app vermeld staat en contacteert u die via het officiële kanaal. De nuttige maatregel hangt af van wat er werkelijk werd goedgekeurd.
  • Beveilig de e-mail en telefoon die aan uw accounts gekoppeld zijn als hun toegang mogelijk werd meegedeeld. Een wachtwoordwijziging moet gebeuren via het officiële domein, niet via een volg-link.
  • Als de handeling een bank of betaling betrof, verwittig dan meteen de bank zonder te wachten tot er een verlies zichtbaar wordt. Bewaar het uur en de bevestigingsschermen zonder persoonlijke gegevens publiek bloot te geven.

Grenzen en bewijskracht

  • Een echte itsme-melding bewijst alleen de technische herkomst van de melding, niet de legitimiteit van de handeling die haar heeft geactiveerd.
  • Een publieke fiche kan vanop afstand niet bepalen welk account getroffen werd; die informatie moet worden gecontroleerd in de historiek van de betrokken dienst.

Analysekader voor fraude met itsme

  • Om een geval van fraude met itsme te onderzoeken, maakt u vier vragen van elkaar los: wie neemt contact op, via welk kanaal, welke handeling wordt gevraagd en welk onafhankelijk element kan die bevestigen. Eén geruststellend antwoord compenseert de andere inconsistenties niet.
  • De prioritaire signalen in dit dossier zijn: vraag om een niet-gestarte handeling goed te keuren; sms dat vraagt om OUI te antwoorden of een code te delen; portaal dat niet itsme.be is. Hun combinatie telt zwaarder dan de losse aanwezigheid van een woord, logo of fout.
  • Vergelijk het bericht altijd met de echte toestand van de dienst. Bij fraude met itsme moet een vraag die afwezig is in de app, op het account of bij het officiële contact onuitgevoerd blijven tot bevestiging.

Wanneer u onmiddellijke hulp moet vragen

  • Bij fraude met itsme neemt u zonder uitstel contact op met de betrokken dienst als een code, validatie, betaling, kaart, identiteitsdocument of toegang op afstand al werd doorgegeven. Beschrijf de exacte handeling in plaats van alleen te zeggen dat u gehackt bent.
  • Als er geen gevoelige handeling werd uitgevoerd, bewaart u de nuttige elementen, blokkeert u het contact en gebruikt u de detector om de signalen te documenteren. Dat verschil voorkomt dat preventie, een bevestigd incident en een gewoon ongewenst bericht door elkaar worden gehaald.

Wat doen als u dit ontvangt

  • Als u niets hebt gedaan, klik niet verder en open zelf het officiële kanaal van de genoemde dienst.
  • Als u klikte, sluit de pagina, vul niets meer in en noteer welke informatie zichtbaar of gevraagd werd.
  • Als u een code, kaart, wachtwoord of betaling doorgaf, contacteer meteen uw bank of de betrokken officiële dienst.
  • Bewaar het bericht, het tijdstip, de gebruikte link en eventuele schermbeelden. Deel die gegevens alleen met het officiële meldkanaal of een betrouwbare hulpverlener.

Beperkingen van deze pagina

  • Deze pagina bewijst niet dat een bericht veilig is en vervangt geen bank, politie, Safeonweb, platform of overheidsdienst.
  • Een fraude kan nieuw, zeer goed geschreven of onvolledig beschreven zijn. Gebruik het resultaat daarom als hulp om te beslissen, niet als absolute zekerheid.
  • Voor een definitieve stap blijft de controle via het officiële kanaal belangrijker dan de vorm van het ontvangen bericht.

Controle via een officieel kanaal

  • Typ het adres van de dienst zelf in of open de officiële app. Gebruik geen nummer, link of QR-code uit het verdachte bericht om de situatie te controleren.
  • Wanneer geld, kaartgegevens, een code of toegang tot een account betrokken zijn, komt de veiligheidsactie eerst. De analyse kan daarna helpen om het dossier te ordenen.

Hoe u het resultaat moet lezen

  • Een laag aantal signalen betekent niet dat alles veilig is. Het betekent alleen dat deze pagina of analyse geen doorslaggevend bewijs vond met de beschikbare informatie.
  • Let vooral op de gevraagde handeling: betalen, een code doorgeven, een app installeren, een bankactie bevestigen of buiten een officieel platform verdergaan. Die handeling weegt zwaarder dan een logo, naam of nette tekst.
  • Als de situatie dringend voelt, neem eerst afstand van het ontvangen bericht. Controleer daarna rustig via een kanaal dat u al kende voordat het bericht binnenkwam.

Belgische lezing van deze situatie

  • Bij de itsme-bevestiging telt vooral de Belgische volgende stap: zelf het officiele kanaal openen, de bank contacteren, Safeonweb gebruiken of bewijs bewaren.
  • De juiste beslissing bij de itsme-bevestiging hangt af van wat u al deed. Alleen lezen is niet hetzelfde als klikken, betalen, een code doorgeven of externe toegang geven.

Hoe veilig is itsme bij een verdachte bevestiging

  • Deze pagina beantwoordt hoe veilig is itsme, itsme oplichting, valse sms itsme, verdacht bericht itsme en codevraag. itsme is veilig wanneer u zelf de actie begon; het risico ontstaat wanneer een bericht of beller u naar een bevestiging duwt.
  • Keurt u niets goed als u de login, betaling, handtekening of accountwijziging niet zelf hebt gestart. Controleer via de officiële app of de betrokken dienst die u zelf opent.

Veelgestelde vragen

Hoe controleer ik een vraag in verband met fraude met itsme zonder te klikken?

Keurt u niets goed in de app als u niets zelf hebt gestart. Vergelijk daarna de vraag met uw officiële omgeving en test de tekst of link in de StopArnaques detector.

Welke signalen moeten me doen stoppen?

Stop de interactie als u onder meer ziet: vraag om een niet-gestarte handeling goed te keuren, sms dat vraagt om OUI te antwoorden of een code te delen, portaal dat niet itsme.be is. Een bekende visuele identiteit compenseert nooit een ongebruikelijke vraag.

Vervangt de detector de officiële controle?

Nee. De detector helpt het risico en de waargenomen signalen te begrijpen. Voor een bank-, administratieve of accountgerelateerde handeling bevestigt u altijd via een onafhankelijk kanaal met de officiële dienst.

Nuttige officiële bronnen

Een ander verdacht bericht testen

Ik heb al gehandeld

Ik heb al gehandeld

Mijn stappen voorbereiden